Cloud Threat Detection and Response (CTDR) は Simple Log Service (SLS) を使用して、プロダクトログの統合を標準化します。CTDR は収集されたログを分析して、完全な攻撃チェーンを特定および再構築します。このプロセスにより、詳細なセキュリティイベントが生成され、アラートの分析と応答が向上します。
統合手順
Alibaba Cloud プロダクトの統合
ワークフロー
カスタムプロダクトの統合
サポートされているプロダクトとログ
デフォルトで、Cloud Threat Detection and Response (CTDR) は Alibaba Cloud、Huawei Cloud、Tencent Cloud、FortiGate、Chaitin、Sangfor などのベンダーからのログをサポートしています。CTDR はカスタムプロダクトの統合もサポートしています。
CTDR が提供するデフォルトの統合ポリシー、データソース、および標準化ルールの詳細については、コンソールに移動してください。
ベンダー | デフォルト設定 | プロダクト名 | ログタイプ |
Alibaba Cloud |
| Security Center |
|
Web Application Firewall (WAF) | WAF 全ログ、ブロックログ、監視ログ、アンチクロール全ログ、API セキュリティイベントアラートログ、API 脅威ログ、および WAF アラートログ | ||
Cloud Firewall | Cloud Firewall アラートログおよび Cloud Firewall トラフィックログ | ||
Anti-DDoS | Anti-DDoS Pro および Anti-DDoS Premium の全ログ | ||
Bastionhost | Bastionhost ログ | ||
CDN | CDN フローログ | ||
Edge Security Acceleration (ESA) | DCDN ユーザーアクセスログおよび DCDN WAF ブロックログ | ||
API Gateway | API Gateway ログ | ||
Container Service for Kubernetes (ACK) | Kubernetes 監査ログ | ||
PolarDB | PolarDB-X 1.0 SQL 監査ログおよび PolarDB-X 2.0 SQL 監査ログ | ||
ApsaraDB for MongoDB | MongoDB 監査ログ | ||
ApsaraDB RDS | RDS SQL 監査ログ | ||
Virtual Private Cloud (VPC) | VPC フローログ | ||
Elastic IP Address (EIP) | Elastic IP Address ログ | ||
Server Load Balancer (SLB) | ALB アクセスログおよび CLB アクセスログ | ||
Object Storage Service (OSS) | OSS アクセスログ | ||
ActionTrail | ActionTrail イベントログ | ||
Tencent Cloud | Web Application Firewall | Tencent Cloud Web Application Firewall アラートログ | |
Cloud Firewall | Tencent Cloud Cloud Firewall アラートログ | ||
Huawei Cloud | Web Application Firewall | Huawei Cloud Web Application Firewall アラートログ | |
Cloud Firewall | Huawei Cloud Cloud Firewall アラートログ | ||
FortiGate | FortiGate Firewall | FortiGate Firewall アラートログおよび FortiGate Firewall フローログ | |
Chaitin | Chaitin WAF | Chaitin WAF アラートログおよび Chaitin WAF フローログ | |
Microsoft | Microsoft Active Directory | Windows セキュリティイベントログ | |
Sangfor | Sangfor Endpoint Secure aES (EDR) | Sangfor aES アラートログ | |
Hillstone | Hillstone Firewall | Hillstone Firewall アラートログ | |
Tophant | Tophant フル トラフィック セキュリティ コンピューティングおよび分析プラットフォーム | Tophant Full-traffic Security Computing and Analysis Platform プロダクトアラートログ | |
Microsoft Cloud | Microsoft Cloud Active Directory |
| |
カスタムベンダー | なし | カスタムプロダクト | ファイアウォールアラートログ、ファイアウォールトラフィックログ、WAF アラートログ、および WAF トラフィックログ |